PT-2026-31025 · Flatpak+1 · Flatpak+1
CVE-2026-34079
·
Publicado
2026-04-07
·
Atualizado
2026-09-10
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Flatpak versões anteriores a 1.16.4
Description
Flatpak, um framework de distribuição e sandboxing de aplicativos Linux, continha uma falha onde o mecanismo de cache para ld.so não verificava adequadamente se um caminho controlado pelo aplicativo para um cache desatualizado residia dentro do diretório de cache. Isso permitia que aplicativos Flatpak excluíssem arquivos arbitrários no sistema host.
Recommendations
Atualize para a versão 1.16.4 ou posterior do Flatpak.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flatpak
Rocky Linux